Die Hälfte der Websites , und ihre Zahl wächst kontinuierlich. Das Protokoll reduziert das Risiko des Datenverkehrsübergriffs, schließt aber die Möglichkeit von Angriffen nicht aus. Über einige davon – POODLE, BEAST, DROWN und andere – und wie man sich schützen kann, werden wir in unserem Artikel berichten.
/ Flickr / / CC BY-SA
POODLE
Von dem Angriff wurde erstmals 2014 berichtet. Die Schwachstelle im SSL 3.0-Protokoll wurde von dem IT-Sicherheitsexperten Bodo Möller und seinen Kollegen bei Google entdeckt.
Der Kern des Problems liegt folgendermaßen: Ein Hacker zwingt den Client, sich über SSL 3.0 zu verbinden, indem er Verbindungsabbrüche simuliert. Anschließend sucht er in dem verschlüsselten -modulierten Datenverkehr nach speziellen Nachrichtenmarkierungen. Mit Hilfe einer Reihe von gefälschten Anfragen erhält der Angreifer die Möglichkeit, den Inhalt der für ihn interessanten Daten, beispielsweise Cookies, zu rekonstruieren.
SSL 3.0 ist ein veraltetes Protokoll. Doch die Frage seiner Sicherheit ist nach wie vor relevant. Clients verwenden es, um Kompatibilitätsprobleme mit Servern zu vermeiden. Laut einigen Berichten unterstützen fast 7% der 100.000 beliebtesten Websites . Auch Modifikationen von POODLE, die sich gegen die moderneren TLS 1.0 und TLS 1.1 richten. In diesem Jahr wurden neue Angriffe wie Zombie POODLE und GOLDENDOODLE beobachtet, die die Sicherheit von TLS 1.2 umgehen (sie sind nach wie vor mit CBC-Verschlüsselung verbunden).
Wie man sich schützt. Im Falle des ursprünglichen POODLE muss die Unterstützung von SSL 3.0 deaktiviert werden. Dabei besteht jedoch das Risiko, Kompatibilitätsprobleme zu erhalten. Eine alternative Lösung könnte der Mechanismus TLS_FALLBACK_SCSV sein – er gewährleistet, dass der Datenaustausch über SSL 3.0 nur mit alten Systemen erfolgt. Angreifer können nicht mehr die Protokollversion herabsetzen. Der Schutz gegen Zombie POODLE und GOLDENDOODLE besteht darin, die Unterstützung von CBC in TLS 1.2-basierten Anwendungen abzuschalten. Eine umfassende Lösung wäre der Umstieg auf TLS 1.3 – in der neuen Version des Protokolls wird keine CBC-Verschlüsselung verwendet. Stattdessen kommen stärkere AES und ChaCha20 zum Einsatz.
BEAST
Einer der ersten Angriffe auf SSL und TLS 1.0, der 2011 entdeckt wurde. Wie POODLE, BEAST Eigenschaften der CBC-Verschlüsselung. Angreifer installieren auf dem Client-Computer einen JavaScript-Agenten oder ein Java-Applet, das Nachrichten beim Übertragen von Daten über TLS oder SSL manipuliert. Da die Angreifer den Inhalt der "gefälschten" Pakete kennen, können sie damit den Initialisierungsvektor entschlüsseln und die restlichen Nachrichten an den Server lesen, wie z. B. Cookies für die Authentifizierung.
Bis heute sind die BEAST-Sicherheitsanfälligkeiten weiterhin : Proxy-Server und Anwendungen zum Schutz lokaler Internet-Gateways.
Wie man sich schützt. Der Angreifer muss regelmäßig Anfragen senden, um die Daten zu entschlüsseln. In VMware sollte die Dauer von SSLSessionCacheTimeout - von fünf Minuten (Standardempfehlung) auf 30 Sekunden - verkürzt werden. Dieser Ansatz erschwert es den Angreifern, ihre Pläne umzusetzen, hat jedoch einige negative Auswirkungen auf die Leistung. Darüber hinaus ist zu beachten, dass die BEAST-Sicherheitsanfälligkeit in naher Zukunft möglicherweise von selbst verschwindet - ab 2020 TLS 1.0 und 1.1 ein. In jedem Fall verwenden weniger als 1,5 % aller Browser-Nutzer diese Protokolle.
DROWN
Dies ist ein Cross-Protocol-Angriff, der Fehler in der Implementierung von SSLv2 mit 40-Bit-RSA-Schlüsseln ausnutzt. Der Angreifer überwacht Hunderte von TLS-Verbindungen des Ziels und sendet spezielle Pakete an den Server mit SSLv2, der denselben privaten Schlüssel verwendet. Mit der , kann der Hacker eine von etwa tausend TLS-Sitzungen des Clients entschlüsseln.
DROWN wurde erstmals 2016 bekannt, als sie von einem Drittel der Server SSLv2 und anfällige Verschlüsselungsmechanismen. waren das die Updates
Wie man sich schützt. 1.0.1s und 1.0.2g). Auch Updates und Anleitungen zum Deaktivieren des anfälligen Protokolls wurden veröffentlicht in des IaaS-Anbieters 1cloud.ru. , , .
„Die Ressource könnte anfällig für DROWN sein, wenn ihre Schlüssel von einem Drittserver mit SSLv2 verwendet werden, zum Beispiel von einem E-Mail-Server“, bemerkt der Leiter der Entwicklungsabteilung. Sergey Belkin. — Eine solche Situation entsteht, wenn mehrere Server ein gemeinsames SSL-Zertifikat verwenden. In diesem Fall muss die Unterstützung für SSLv2 auf allen Maschinen deaktiviert werden.
Um zu überprüfen, ob es notwendig ist, Ihr System zu aktualisieren, können Sie dies mit einem speziellen — es wurde von Sicherheitsexperten entwickelt, die DROWN entdeckt haben. Weitere Informationen zu den Empfehlungen zum Schutz vor dieser Art von Angriffen finden Sie in .
Heartbleed
Eine der größten Schwachstellen in Software ist . Sie wurde 2014 in der OpenSSL-Bibliothek entdeckt. Zum Zeitpunkt der Ankündigung des Fehlers wurde die Anzahl der verwundbaren Websites — das sind etwa 17 % der geschützten Ressourcen im Netz.
Der Angriff wird über ein kleines Heartbeat-Modul der TLS-Erweiterung durchgeführt. Das TLS-Protokoll verlangt, dass Daten kontinuierlich übertragen werden. Bei längeren Pausen bricht die Verbindung ab und muss neu hergestellt werden. Um dieses Problem zu umgehen, »verrauschen« Server und Clients künstlich den Kanal (), indem sie Pakete zufälliger Länge senden. Wenn diese länger waren als das größte Paket, lasen verwundbare Versionen von OpenSSL Speicher über den zugewiesenen Puffer hinaus. In diesem Bereich konnten sich alle Daten befinden, einschließlich privater Verschlüsselungsschlüssel und Informationen über andere Verbindungen.
Die Schwachstelle war in allen Versionen der Bibliothek zwischen 1.0.1 und 1.0.1f sowie in mehreren Betriebssystemen — Ubuntu bis 12.04.4, CentOS älter als 6.5, OpenBSD 5.3 und anderen. Eine vollständige Liste finden Sie . Obwohl Patches gegen diese Schwachstelle fast sofort nach deren Entdeckung veröffentlicht wurden, bleibt das Problem bis heute relevant. Bereits 2017 , die von Heartbleed betroffen waren.
Wie man sich schützt. Es ist notwendig, auf Version 1.0.1g oder höher zu aktualisieren. Außerdem kann man die Heartbeat-Anfragen manuell mit der Option DOPENSSL_NO_HEARTBEATS deaktivieren. Nach dem Update müssen Sicherheitsexperten die SSL-Zertifikate neu ausstellen. Ein Austausch ist erforderlich, falls Daten über die Verschlüsselungsschlüssel in die Hände von Hackern gelangt sind.
Zertifikatsmissbrauch
Zwischen dem Benutzer und dem Server wird ein kontrollierter Knoten mit einem legitimen SSL-Zertifikat eingerichtet, der den Datenverkehr aktiv abfängt. Dieser Knoten gibt sich als legitimer Server aus, indem er ein gültiges Zertifikat vorlegt, was die Möglichkeit eines MITM-Angriffs eröffnet.
Laut Laut Berichten von Mozilla, Google und einer Reihe von Universitäten werden etwa 11 % der geschützten Verbindungen im Netz "abgehört". Dies ist das Ergebnis der Installation verdächtiger Root-Zertifikate auf den Computern der Nutzer.
Wie man sich schützt. Nutzen Sie die Dienste von zuverlässigen . Die "Qualität" der Zertifikate kann mit dem Service (CT) überprüft werden. Auch Cloud-Anbieter können bei der Entdeckung von "Abhörungen" helfen — bereits heute bieten einige große Unternehmen spezialisierte Tools zur Überwachung von TLS-Verbindungen an.
Eine weitere Schutzmaßnahme wird das neue ACME sein, das die Beantragung von SSL-Zertifikaten automatisiert. Dabei werden zusätzliche Mechanismen zur Überprüfung des Eigentümers der Website hinzugefügt. Mehr dazu .

/ Flickr / / CC BY
Perspektiven von HTTPS
Trotz einer Reihe von Schwachstellen sind IT-Giganten und Sicherheitsexperten vom zukünftigen Protokoll überzeugt. Für die aktive Einführung von HTTPS hat der Erfinder des WWW, Tim Berners-Lee, plädiert. Seiner Meinung nach wird TLS im Laufe der Zeit sicherer werden, was die Sicherheit der Verbindungen erheblich erhöhen wird. Berners-Lee hat sogar angedeutet, dass in Client-Zertifikate zur Authentifizierung von Identitäten eingeführt werden. Diese werden dazu beitragen, die Sicherheit von Servern vor Angreifern zu verbessern.
Die Entwicklung der SSL/TLS-Technologie soll auch mithilfe von maschinellem Lernen vorangetrieben werden — intelligente Algorithmen werden für die Filterung von schädlichem Verkehr verantwortlich sein. In HTTPS-Verbindungen haben Administratoren keine Möglichkeit, den Inhalt verschlüsselter Nachrichten zu erfahren — einschließlich der Entdeckung von Anfragen von Schadsoftware. Bereits heute sind neuronale Netze in der Lage, potenziell gefährliche Pakete mit einer Genauigkeit von 90 % zu filtern. ().
Das DBMS Tarantool ist ein attraktives, zukunftsträchtiges Produkt zur Erstellung von hochbelasteten Anwendungen.
Angriffe auf HTTPS hängen größtenteils nicht mit Problemen des Protokolls selbst zusammen, sondern mit der Unterstützung veralteter Verschlüsselungsmechanismen. Die IT-Branche beginnt allmählich, ältere Protokolle aufzugeben und bietet neue Werkzeuge zur Schwachstellensuche an. In Zukunft werden diese Werkzeuge immer intelligenter werden.
Zusätzliche Links zum Thema:
Quelle: habr.com
